🔍 Horusec — статический анализатор кода для поиска уязвимостей. Этот инструмент поддерживает 18 языков программирования, включая C#, Java, Python, Go и Terraform, и интегрируется в CI/CD-процессы.
Horusec не просто сканирует текущий код — он проверяет историю Git на предмет утечек секретов и других потенциальных угроз. Работает через CLI или Docker, а результаты анализа можно отправить в веб-интерфейс для удобного просмотра метрик и управления ложными срабатываниями.
🤖 GitHub
@devopsitsec
Horusec не просто сканирует текущий код — он проверяет историю Git на предмет утечек секретов и других потенциальных угроз. Работает через CLI или Docker, а результаты анализа можно отправить в веб-интерфейс для удобного просмотра метрик и управления ложными срабатываниями.
🤖 GitHub
@devopsitsec
Forwarded from Machinelearning
This media is not supported in your browser
VIEW IN TELEGRAM
Они выкатили Firebase Studio - новую облачную агенсткую среду разработки, в которой есть весь инструментарий для быстрого создания полнофункциональных приложений с искусственным интеллектом, и все это в одном месте.
Вы можете создавать приложения на естественном языке, тестить их и развертывать в одном месте 🔥
По сути, это бесплатная альтернатива
Cursor, Bolt или v0,
прямо в браузере.Начните создавать прямо сейчас → https://goo.gle/4cvcUzY
@ai_machinelearning_big_data
#GoogleCloudNext #FirebaseStudio
Please open Telegram to view this post
VIEW IN TELEGRAM
Растите сильную команду. Топ-5 курсов Яндекс Практикума для IT
👾 Технологии меняются каждый день — проверено Яндексом.
Мы ощущаем перемены на своих проектах. Постоянные вызовы, новые инструменты, штормы на рынках. Знаем, как важно, чтобы команда быстро развивалась и адаптировалась к изменениям. Поэтому создаём актуальное обучение, которое соответствует реальным задачам IT-сферы.
Нам доверяют: 5000+ компаний уже обучили 36 000+ сотрудников в Яндекс Практикуме.
👉 Вот топ-5 курсов, которые выбирали компании для развития IT-команд в 2025 году:
— SQL для работы с данными и аналитики
— DevOps для эксплуатации и разработки
— Python-разработчик
— Архитектура программного обеспечения
— Управление командой разработки
— Навыки аргументации
👉Подобрать курс
Реклама, АНО ДПО “Образовательные технологии Яндекса”, ИНН 7704282033, erid: 2VtzqvmBMGd
👾 Технологии меняются каждый день — проверено Яндексом.
Мы ощущаем перемены на своих проектах. Постоянные вызовы, новые инструменты, штормы на рынках. Знаем, как важно, чтобы команда быстро развивалась и адаптировалась к изменениям. Поэтому создаём актуальное обучение, которое соответствует реальным задачам IT-сферы.
Нам доверяют: 5000+ компаний уже обучили 36 000+ сотрудников в Яндекс Практикуме.
👉 Вот топ-5 курсов, которые выбирали компании для развития IT-команд в 2025 году:
— SQL для работы с данными и аналитики
— DevOps для эксплуатации и разработки
— Python-разработчик
— Архитектура программного обеспечения
— Управление командой разработки
— Навыки аргументации
👉Подобрать курс
Реклама, АНО ДПО “Образовательные технологии Яндекса”, ИНН 7704282033, erid: 2VtzqvmBMGd
🔊 SenseVoice — это универсальная модель для обработки речи, способная распознавать речь, определять язык, анализировать эмоции
Она поддерживаете более 50 языков, а её точность превосходит Whisper.
Модель отличается высокой скоростью обработки: например, SenseVoice-Small тратит всего 70 мс на 10 секунд аудио, что в 15 раз быстрее Whisper-Large. Она также умеет определять эмоции в речи и распознавать звуки вроде музыки, смеха или кашля.
Разработчики предлагают удобные инструменты для дообучения под свои задачи и готовые решения для развёртывания. Недавно добавили поддержку временных меток, экспорт в ONNX и улучшили мультиязычное распознавание.
🤖 GitHub
@devopsitsec
Она поддерживаете более 50 языков, а её точность превосходит Whisper.
Модель отличается высокой скоростью обработки: например, SenseVoice-Small тратит всего 70 мс на 10 секунд аудио, что в 15 раз быстрее Whisper-Large. Она также умеет определять эмоции в речи и распознавать звуки вроде музыки, смеха или кашля.
Разработчики предлагают удобные инструменты для дообучения под свои задачи и готовые решения для развёртывания. Недавно добавили поддержку временных меток, экспорт в ONNX и улучшили мультиязычное распознавание.
🤖 GitHub
@devopsitsec
🚀 Yandex BareMetal — сервис арендуемых физических серверов от Yandex Cloud вышел из стадии превью. Теперь с ним можно работать по публичному API, а также настраивать и контролировать доступ по ролям через IAM.
Есть уже готовые конфигурации серверов, которые позволяет решать задачи, где требуется изолированная инфраструктура:
— хранение и обработка данных
— приложения, требующие собственной виртуализации (например, OpenStack, VMware)
— размещение бизнес-приложений и задач бэкофиса
— настройка тестовых сред
— реализация ИБ-песочниц
Из интересного — поддерживается интеграция с облачными сервисами вроде DDoS-защиты, резервного копирования, мониторинга и S3-хранилища. Также реализована интеграция с Cloud Interconnect, что позволяет работать с арендованными серверами и облаком в едином вычислительном контуре и распределять нагрузку на приложения.
По данным внутреннего опроса, большинство компаний начали использовать bare metal сравнительно недавно — за последние полтора года. Среди причин называют рост требований к вычислительным ресурсам и сложности с закупкой «железа».
🔗 Подробнее
@devopsitsec
Есть уже готовые конфигурации серверов, которые позволяет решать задачи, где требуется изолированная инфраструктура:
— хранение и обработка данных
— приложения, требующие собственной виртуализации (например, OpenStack, VMware)
— размещение бизнес-приложений и задач бэкофиса
— настройка тестовых сред
— реализация ИБ-песочниц
Из интересного — поддерживается интеграция с облачными сервисами вроде DDoS-защиты, резервного копирования, мониторинга и S3-хранилища. Также реализована интеграция с Cloud Interconnect, что позволяет работать с арендованными серверами и облаком в едином вычислительном контуре и распределять нагрузку на приложения.
По данным внутреннего опроса, большинство компаний начали использовать bare metal сравнительно недавно — за последние полтора года. Среди причин называют рост требований к вычислительным ресурсам и сложности с закупкой «железа».
🔗 Подробнее
@devopsitsec
Он построен на основе внутреннего парсера из проекта moby/buildkit и использует форматтер для оболочки из mvdan/sh.
Основные возможности dockerfmt:
- Форматирование шагов RUN: Инструмент применяет форматтер из mvdan/sh для упорядочивания команд внутри инструкций RUN.
- Поддержка базовых heredoc: Позволяет использовать многострочные команды в Dockerfile с помощью heredoc-синтаксиса.
Hacker News
- Обработка комментариев в шагах RUN: Поддерживает как однострочные, так и многострочные комментарии внутри команд RUN.
Ограничения:
Парсер RUN: В настоящее время не поддерживает группировку команд или использование точек с запятой.
- Длинные JSON-команды: Инструмент не выполняет перенос строк для длинных JSON-команд.
- Директива # escape=X: Не поддерживается.
Установка и использование:
Исполняемые файлы доступны на странице релизов. После установки инструмент можно использовать для проверки и форматирования файлов Dockerfile с различными флагами, такими как --check для проверки форматирования и --write для записи отформатированного вывода обратно в файл.
🔗 Github
Please open Telegram to view this post
VIEW IN TELEGRAM
Docker анонсировал Model Runner — новый инструмент, позволяющий запускать и тестировать модели искусственного интеллекта (ИИ) локально, прямо из вашей текущей рабочей среды. Теперь разработчики могут легко интегрировать ИИ в свои приложения без необходимости сложной настройки или использования облачных сервисов.
Локальный запуск моделей: Возможность запускать модели ИИ прямо на вашем компьютере без необходимости подключения к облаку.
Установите Docker Desktop версии
Включите функцию Model Runner в настройках Docker Desktop.
Используйте команду docker model pull для загрузки нужной модели.
Запустите модель с помощью команды
docker model run.
https://www.docker.com/blog/introducing-docker-model-runner/
@devopsitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
С помощью картинок и коротких видео даже новички начнут применять продвинутые инструменты разработки и использовать Docker.
Стоит подписаться: www.tgoop.com/DevopsDocker
Please open Telegram to view this post
VIEW IN TELEGRAM
Реально огромная: более 5000 страниц, всё удобно разложено по категориям.
Можно пользоваться онлайн или скачать для локального использования.
#linux #commands #library
@devopsitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Это Python-фреймворк с открытым исходным кодом, в котором используется LLM для создания SQL-запросов на основе естественного языка.
✔️ Всё просто: сначала обучаете модель на своих данных, а потом можно задать вопросы на обычном языке.
В ответ модель выдает готовые SQL-запросы, которые можно сразу запускать в своей базе данных.
⚡️ Установка:
pip install vanna
▪GitHub: https://github.com/vanna-ai/vanna
@devopsitsec
#python #sql #opensource #vanna #llm
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡ 22 апреля вебинар Luntry: «Безопасность контейнеров и Kubernetes для специалистов анализа качества».
Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью.
Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара.
Регистрация здесь
#реклама
О рекламодателе
Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью.
Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара.
Регистрация здесь
#реклама
О рекламодателе